TechTarget安全 > 百科词汇

cardholder data environment (CDE) definition:

持卡人数据环境(CDE)是一个计算机系统或网络的IT系统流程,存储和/或tramits持卡人数据或seitive支付身份验证数据。A CDE also”的字眼,任何旨在直接connects to然而也证实了这一网络.
支付卡行业数据安全标准(PCI DSS)包括特定需求来保护电子支付和身份验证数据驻留在所有物理和虚拟组件CDE,包括:
网络组件(如防火墙、交换机、路由访问点,网络设备、安全设备。
销售点(POS)系统,如支付终端,现金registe,卡里德和其他系统摄入支付卡数据时从客户付款traaction。
服务包括Web服务、应用服务、数据库服务、认证服务,邮件服务、代理服务、网络时间协议服务和域名服务。
所有applicatio,内部和外部。
任何虚拟组件,包括虚拟机、虚拟交换机,虚拟路由、虚拟设备、虚拟applicatio虚拟桌面和hyperviso。
第三方IT系统。
零售行业的大多数数据泄露涉及持卡人数据环境的妥协。为此,PCI DSS需要各种各样的控制来确保CDE,包括网络分割。如果持卡人数据的规模和范围的环境是最小,充分隔离使用技术和规则集,它会减少数据泄露的可能性。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何保护AI基础设施:最佳做法

    AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]

  • 最常见的数字身份验证方式?

    数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]

  • 改变CSP对网络安全工具的看法

    对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]

  • 企业中通行密钥的好处和挑战

    尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]